
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security concerns did China's National Vulnerability Database raise about Anthropic's Claude. Article summary: ## China's NVDB Warning on Claude Code. Topic tags: general, general web, news, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada 8 Julai 2026, Pangkalan Data Kerentanan Kebangsaan China (NVDB) melalui akaun WeChatnya memberi amaran bahawa beberapa versi Claude Code Anthropic (dikeluarkan antara April dan Jun 2026) mengandungi 'mekanisme pemantauan terbina' yang mampu menghantar maklumat sensitif — termasuk lokasi geografi dan pengecam identiti pengguna — ke pelayan jauh tanpa kebenaran pengguna . NVDB mengarahkan pemaju untuk menyahpasang atau menaik taraf versi yang terjejas
. WSJ melaporkan bahawa China menyifatkan ini sebagai 'kerentanan pintu belakang keselamatan'
.
Penyelidik keselamatan mendapati bahawa Claude Code telah menggunakan penanda steganografi yang tertanam dalam gesaan sistemnya untuk mengesan dan mengecap jari pengguna secara senyap:
Manipulasi rentetan tarikh: Claude Code secara senyap mengubah baris tarikh gesaan sistem — menukar antara apostrof kerinting dan apostrof lurus dalam 'Today's,' dan menukar pemisah tarikh daripada sengkang ke garis miring — bergantung pada URL asas API yang telah dikonfigurasikan oleh pengguna . Variasi Unicode yang hampir tidak kelihatan ini bertindak sebagai penanda penjejakan.
Cap jari proksi dan lokasi: Apabila pembolehubah persekitaran ANTHROPIC_BASE_URL ditetapkan ke titik akhir bukan Anthropic, alat itu mengekodkan nama hos proksi terhadap senarai pesaing yang dikaburkan-XOR . Penanda tersembunyi ini memeriksa sama ada trafik dihalakan melalui makmal AI China, penjual semula proksi, atau sebaliknya berkaitan dengan China .
The Washington Post melaporkan bahawa matlamat Anthropic adalah untuk 'mendedahkan pesaing China yang disyaki penggodaman teknologinya untuk menjadikan alat AI mereka sendiri lebih pintar' — iaitu, mengesan penyulingan model atau penggunaan API tanpa kebenaran oleh firma China .
Respons Anthropic terbahagi kepada dua fasa:
1. Mengenai steganografi (awal Julai 2026): Selepas penemuan itu didedahkan pada 30 Jun, Anthropic mengesahkan bahawa ia mengeluarkan kod steganografi tersembunyi dan menarik balik ciri penjejakan . Syarikat itu menyifatkannya sebagai 'eksperimen anti-penyalahgunaan' yang bertujuan untuk mengesan penggunaan API tanpa kebenaran dan penyulingan model oleh pesaing China
. Anthropic menyatakan bahawa penjejakan itu bukan bertujuan untuk pengawasan pengguna tetapi untuk melindungi daripada kecurian harta intelek.
2. Mengenai amaran pintu belakang NVDB (8-9 Julai 2026): Sebagai respons kepada amaran keselamatan rasmi China, Anthropic membalas balik dengan menyatakan bahawa pengguna di China tidak pernah diberi kuasa untuk menggunakan Claude Code dan telah mengakses alat itu dengan melanggar syarat perkhidmatannya . Syarikat itu secara efektif berhujah bahawa 'pintu belakang' yang didakwa adalah langkah balas terhadap pengguna yang tidak dibenarkan yang tidak sepatutnya mempunyai akses kepada perisian tersebut
.
Konteks utama: Insiden ini mencetuskan respons korporat yang lebih luas — Alibaba melarang Claude Code di seluruh tenaga kerjanya pada 10 Julai 2026, memetik kod penjejakan tersembunyi . Episod ini dilihat secara meluas sebagai medan baru dalam ketegangan AI AS-China berkaitan harta intelek, keselamatan model, dan kepercayaan rantaian bekalan
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Pada 8 Julai 2026, Pangkalan Data Kerentanan Kebangsaan China (NVDB) mengeluarkan amaran bahawa beberapa versi Claude Code (dikeluarkan antara April dan Jun 2026) mengandungi 'mekanisme pemantauan terbina' yang boleh...
Pada 8 Julai 2026, Pangkalan Data Kerentanan Kebangsaan China (NVDB) mengeluarkan amaran bahawa beberapa versi Claude Code (dikeluarkan antara April dan Jun 2026) mengandungi 'mekanisme pemantauan terbina' yang boleh... NVDB mengarahkan pemaju untuk menyahpasang atau menaik taraf versi yang terjejas, dan menyifatkan mekanisme ini sebagai 'kerentanan pintu belakang keselamatan' [2][6].
Penyelidik keselamatan menemui bahawa Claude Code menggunakan penanda steganografi dalam gesaan sistemnya untuk mengesan dan menjejaki pengguna secara senyap, termasuk manipulasi rentetan tarikh cap jari dan pengesana...
Pengesanan pengguna China (versi 2.1.91): Claude Code versi 2.1.91, yang dikeluarkan pada 2 April 2026, secara senyap menyematkan logik pengesanan pengguna China melalui steganografi dalam gesaan sistemnya, didedahkan oleh pengguna Reddit LegitMichel777 . Teknik ini melibatkan pertukaran apostrof dan format tarikh untuk mengekodkan data lokasi yang tidak dapat dilihat oleh pengguna
.